Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Odaily星球日报Publicado a 2024-09-27Actualizado a 2024-09-27

Resumen

Onyx Protocol协议计划关闭以太坊借贷市场,并全额补偿受影响用户。

原创 | Odaily星球日报(@OdailyChina

作者 | 夫如何(@vincent 31515173 

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

昨日,借贷平台 Onyx Protocol 被黑客利用漏洞攻击,损失价值超 380 万美元,被盗资金包括 1300 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

CoinGecko 数据显示,VUSD 立即脱锚,最低跌至 0.2757 美元, 24H 跌幅达 72.43% ;截至发文,VUSD 依旧处于脱锚状态,但已回升至 0.7228 美元,24H 跌幅收窄至 28.3% 。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 为了应对本次被盗事件,发布提案 OIP-46 ,建议重新启动 Onyx 的开源许可金融网络 Onyx Core,作为主要产品,与 XCN Staking 一起确保 Onyx Core 的治理和 Onyx Staker 的奖励。

根据该提案,Onyx Protocol 将在 Onyx Core 上以封闭式借贷协议运行,允许用户将 NFT 和真实资产(RWA)包装并借贷,同时支持来自多个链的加密资产。此举将关闭基于以太坊的借贷市场,并全额补偿所有受影响用户,按照 1:1的比例支付其提供的资产。

事件回顾

9 月 26 日 20: 48 ,安全公司 Cyvers 平台在 X 上发文,经其系统检测到涉及 Onyx 可疑交易,损失或已达 320 万美元。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

同日 21: 55 ,安全公司 PeckShield 在 x 平台发文称,抽走资金包括 410 万枚 VUSD、 735 万枚 XCN、 5000 枚 DAI、 0.23 枚 WBTC 和 5 万枚 USDT。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

VUSD 官方随后发布公告称:“遭遇安全漏洞,导致超过 1300 万美元的 VUSD 被盗。黑客随后将盗取的 VUSD 出售至流动性池,导致二级市场流动性损失约 150 万美元。事件发生后,智能合约已被暂停,以便进行适当沟通,目前确认 VUSD 代码库及储备没有漏洞。恶意行为者将根据服务条款被列入黑名单,待调查结束后,VUSD 智能合约服务将恢复,参与者可继续套利。

官方称,VUSD 仍由超额抵押的资产全额支持,机构用户可按市场价格赎回和铸造 VUSD。VUSD 正在与 Onyx DAO 及相关当局合作识别攻击者,并计划在未来探索零售赎回所需的许可证。

Onyx Protocol 被盗原因是什么?

安全公司 PeckShield 表示,促成黑客攻击的问题与 NFT 清算合约有关,该合约未能正确验证(不可信的)用户输入,导致自我清算奖励金额被人为扩大。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

Onyx Protocol 引用 PeckShield 关于“黑客利用 NFTLiquidation 合约漏洞攻击”的推文表示,黑客利用该协议从中抽走了 VUSD,此次漏洞可以从 NFT 清算合约中的一个安全隐患中识别和理解。主要问题并非 Empty market,而是 NFT Liquidation 合约,XCN 质押和 XCN Farming 未受影响。

知名安全公司 CertiK 告诉Odaily星球日报:“Onyx Protocol 的清算合约没有校验用户传入的 oTokenCollateral 和 oTokenRepay 地址。简单来说,攻击者通过自己部署的恶意合约欺骗 Onyx 协议他已经归还了欠款,从而在不归还欠款的情况下取回了所有抵押品”。

PeckShield 还提到,Onyx 被盗原因可能是分叉 Compound V2 代码库中已知精度问题,该漏洞已被攻击者利用。CertiK 也表示,Compound V2 的精度损失问题导致的"Empty Market Vulnerability"确是一个已经被多次攻击的已知问题,去年的 Hundred Finance 以及今年 5 月份的 Sonne Finance 都因为精度损失遭到攻击。

Odaily星球日报调查发现,去年 11 月,Onyx 同样受到黑客攻击,被攻击的原因同样是黑客利用 Compound V2 分叉版本背后的已知舍入问题。但当时 Onyx 社区负责人 Alex 表示,漏洞得到修复,正与合作伙伴一起处理后续。

Onyx Protocol漏洞遭黑客攻击,稳定币VUSD脱锚下跌70%

据悉,Onyx Protocol 是以太坊生态的链上借贷平台,旨在提供代币和 NFT 的借贷市场,其中关于代币部分可能在开发过程中引用了 Compound V2 的代码,算是 Compound V2 分叉。但当时的 Compound V2 的代码存在精度问题,后续 Compound 自身已经修改相关问题,但在这之前分叉的项目却无法避免相关问题。

关于 Onyx Protocol 被盗后续进展,Odaily星球日报将持续关注。

Lecturas Relacionadas

Nocera se renombra como Nocera Holdings, expandiéndose integralmente hacia IA, centros de datos, robótica, biotecnología y activos digitales

Nocera, Inc. (NASDAQ: NCRA) anuncia su transformación en **Nocera Holdings**, una empresa de cartera que se expandirá hacia múltiples sectores tecnológicos de alto crecimiento. La compañía ampliará el uso de su acuerdo de financiación de hasta 300 millones de dólares para impulsar adquisiciones, inversiones estratégicas y alianzas a nivel mundial. La nueva estrategia se centrará en campos como la inteligencia artificial (IA) y su infraestructura, centros de datos, robótica, biotecnología, blockchain y activos digitales. La dirección considera que la convergencia de estas tecnologías representa una oportunidad significativa para definir la próxima generación industrial. Nocera planea buscar activamente objetivos en plataformas de infraestructura de IA, aplicaciones empresariales y soluciones de operación relacionadas. Asimismo, evaluará oportunidades en centros de datos, especialmente en Asia y Europa del Este, impulsados por la demanda de computación en la nube y de alto rendimiento. En biotecnología, la compañía explorará diagnósticos, automatización y plataformas operativas impulsadas por IA. En robótica y "IA física", se centrará en la automatización industrial y las aplicaciones del mundo real, aprovechando su presencia en el mercado asiático. Los planes en blockchain y activos digitales continuarán como parte de su estrategia a largo plazo. La transformación incluye una renovación de marca completa y el fortalecimiento de la comunicación corporativa. Nocera Holdings pretende utilizar su red de contactos en Asia para capitalizar oportunidades emergentes, al tiempo que trabaja para fortalecer su balance y cumplir con las normas de cotización de Nasdaq.

marsbitHace 56 min(s)

Nocera se renombra como Nocera Holdings, expandiéndose integralmente hacia IA, centros de datos, robótica, biotecnología y activos digitales

marsbitHace 56 min(s)

¿Quién puede ganar dinero en la era de los Agents?

Resumen: El artículo analiza cómo la llegada de los agentes de IA (Agents) podría alterar las teorías de captura de valor en el ecosistema cripto, como las teorías del "protocolo gordo" (Fat Protocol) y la "aplicación gorda" (Fat App). Estas teorías suponían que los usuarios eran humanos, pero los Agents cambian esta premisa. Los Agents, al ser software, no valoran la experiencia de usuario (UX) ni la marca, y pueden cambiar entre plataformas sin coste ni fricción. Esto socava la principal ventaja de las aplicaciones en la teoría de la "aplicación gorda": la relación con el usuario humano. El texto plantea varios escenarios futuros: 1. Las aplicaciones exitosas se vuelven "sin cabeza" (headless), ofreciendo su pila tecnológica como API a los Agents. 2. Los Agents se saltan a los intermediarios (agregadores), conectándose directamente a los protocolos, lo que revitalizaría la teoría del "protocolo gordo". 3. La presión competitiva de los Agents comprime los márgenes de beneficio en toda la pila tecnológica, convirtiendo la tecnología cripto en una utilidad. 4. Los Agents generan una actividad económica nueva y a gran escala, aumentando el "pastel" total. 5. La aparición de modelos de negocio completamente nuevos, aún por nombrar, específicos para la era de la IA. A corto plazo, coexistirán usuarios humanos y Agents, con dinámicas de captura de valor distintas para cada grupo. Para los constructores, la clave en el mundo de los Agents no será la UX, sino factores como la liquidez, la latencia o las garantías de liquidación.

marsbitHace 1 hora(s)

¿Quién puede ganar dinero en la era de los Agents?

marsbitHace 1 hora(s)

¿Quién puede ganar dinero en la era de los Agentes?

Resumen: En la era de los Agentes, ¿quién capturará valor en el mundo cripto? Tradicionalmente, dos teorías compiten: la de los "protocolos gruesos" (Fat Protocols), donde el valor se acumula en la capa base de la blockchain, y la de las "aplicaciones gruesas" (Fat Apps), donde las aplicaciones que poseen la relación con el usuario capturan más. Sin embargo, los Agentes (usuarios de software autónomos) desafían estas teorías. Al interactuar directamente vía API sin lealtad a marca o interfaz, erosionan la ventaja competitiva de las aplicaciones basada en la experiencia de usuario (UX). Esto abre varios escenarios futuros: 1) Las aplicaciones exitosas podrían desacoplarse de su frontend ("sin cabeza") y ofrecer su infraestructura como API a los Agentes. 2) Los protocolos podrían recuperar protagonismo si los Agentes los integran directamente, saltándose intermediarios. 3) Toda la pila tecnológica podría perder poder de fijación de precios, ya que los Agentes optimizan racionalmente por coste, comprimiendo los márgenes. 4) Podrían surgir nuevos modelos de negocio aún no imaginados, impulsados por una actividad económica masiva y nuevas interacciones máquina a máquina. A largo plazo, coexistirán usuarios humanos (donde las aplicaciones con buena UX seguirán captando valor) y Agentes (gobernados por dinámicas de eficiencia y coste). La clave para los creadores será ofrecer a los Agentes ventajas más allá del precio, como liquidez, baja latencia o garantías de liquidación.

链捕手Hace 1 hora(s)

¿Quién puede ganar dinero en la era de los Agentes?

链捕手Hace 1 hora(s)

Trading

Spot
Futuros
活动图片